SAML চালু করার পরে Edge সিস্টেম অ্যাডমিন টুল ও কমান্ড কীভাবে রান করাতে হয় তা এই বিভাগে বর্ণনা করা হয়েছে। Edge-এ অনেক টাস্কের জন্য সিস্টেম অ্যাডমিনিস্ট্রেশন ক্রেডেনশিয়াল প্রয়োজন, যেমন:
- সংস্থা ও এনভায়রনমেন্ট তৈরি করা
- Edge কম্পোনেন্ট যোগ করা ও সরানো
- apigee-adminapi.sh কমান্ড চালানো
তবে, Edge-এ SAML চালু করার পরে, আপনি সাধারণত Basic Auth বন্ধ করে দেন যাতে SAML IDP-র মাধ্যমে প্রমাণীকরণ করার একমাত্র উপায় থাকে। তাই, আপনাকে অবশ্যই নিশ্চিত করতে হবে যে আপনি নিজের SAML IDP-তে সিস্টেম অ্যাডমিন অ্যাকাউন্ট যোগ করেছেন।
সিস্টেম অ্যাডমিনিস্ট্রেটর হিসেবে Edge ম্যানেজমেন্ট API কল করা
অনেক Edge API কলের জন্য আপনাকে সিস্টেম অ্যাডমিনিস্ট্রেটরের ক্রেডেনশিয়াল পাস করতে হবে। Edge ম্যানেজমেন্ট API-এর সাথে SAML ব্যবহার করা নিবন্ধে Edge ম্যানেজমেন্ট API কল করার সময় কীভাবে টোকেন পাবেন ও রিফ্রেশ করবেন সেই সংক্রান্ত নির্দেশাবলী রয়েছে।
SAML যাচাইকরণ সহ apigee-adminapi.sh ইউটিলিটি ব্যবহার করা
Edge ম্যানেজমেন্ট API-তে কল করে আপনি যে Edge কনফিগারেশন টাস্ক করেন, সেই একই টাস্ক
পারফর্ম করতে apigee-adminapi.sh ইউটিলিটি ব্যবহার করুন।
apigee-adminapi.sh ইউটিলিটির সুবিধা হল যে এটি:
- সহজ কমান্ড-লাইন ইন্টারফেস ব্যবহার করা
- ট্যাব-ভিত্তিক কমান্ড সম্পূর্ণ করার সুবিধা প্রয়োগ করে
- সহায়তা ও ব্যবহার সংক্রান্ত তথ্য প্রদান করে
- আপনি API ব্যবহার করার সিদ্ধান্ত নিলে, সংশ্লিষ্ট API কল দেখাতে পারে
আরও জানতে, apigee-ssoadminapi.sh ব্যবহার করা দেখুন।
SAML যাচাইকরণ চালু করার পরে, সিস্টেম অ্যাডমিনের
ক্রেডেনশিয়াল apigee-adminapi.sh ইউটিলিটিতে পাস করার জন্য আপনার কাছে একাধিক উপায় আছে।
আপনি যেকোনও apigee-adminapi.sh কমান্ডের জন্য সমস্ত বিকল্প দেখতে পাবেন, যার মধ্যে SAML ক্রেডেনশিয়াল নির্দিষ্ট করার
বিকল্পও অন্তর্ভুক্ত। এটি করতে, কমান্ডের "-h" বিকল্প ব্যবহার করুন। যেমন:
apigee-adminapi.sh orgs list -h
যেমন, আপনি সিস্টেম অ্যাডমিনের ক্রেডেনশিয়াল পাস করতে পারেন:
apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow password_grant \ --admin adminEmail --oauth-password adminPword
যেখানে:
sso-urlবিকল্পটি Apigee SSO মডিউলের URL নির্দিষ্ট করে। আপনি যদি পোর্ট বা প্রোটোকল ৯০৯৯ ও HTTP থেকে পরিবর্তন করে থাকেন, তাহলে সেগুলি পরিবর্তন করুন।oauth-flow-এ উল্লেখ করা আছে যেpasscodeঅথবাpassword_grant। এই উদাহরণে, আপনিpassword_grantনির্দিষ্ট করেছেন।- adminEmail হল সিস্টেম অ্যাডমিনের ইমেল আইডি।
oauth-passwordসিস্টেম অ্যাডমিনের পাসওয়ার্ড নির্দিষ্ট করে।
অথবা, কমান্ড কল করার সময় আপনি পাসকোড ব্যবহার করতে পারেন:
apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow passcode \ --admin adminEmail --oauth-passcode passcode
যেখানে:
oauth-flowpasscodeনির্দিষ্ট করে।oauth-passcode-এ থেকে পাওয়া পাসকোড উল্লেখ করা আছেhttp://edge_sso_IP_DNS:9099/passcode.
সবশেষে, কমান্ড কল করার সময় আপনি টোকেন ব্যবহার করতে পারবেন:
apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow passcode \ --admin adminEmail --oauth-token token
যেখানে:
- আপনি কীভাবে আসল টোকেন পেয়েছেন তার উপর নির্ভর করে
oauth-flowpasscodeঅথবাpassword_grantনির্দিষ্ট করে। এই উদাহরণে, আপনিpasscodeনির্দিষ্ট করেছেন কারণ আপনি মূলতget_tokenব্যবহার করে টোকেন পেয়েছেন। Edge ম্যানেজমেন্ট API-এর সাথে SAML ব্যবহার করা দেখুন। oauh_token-এ টোকেন আছে।
SAML যাচাইকরণ সহ Edge ইউটিলিটি ব্যবহার করা
অনেক Edge ইউটিলিটির জন্য সিস্টেম অ্যাডমিন ক্রেডেনশিয়াল প্রয়োজন, যেমন:
apigee-provisionব্যবহার করে সংস্থা, এনভায়রনমেন্ট ও ভার্চুয়াল হোস্ট তৈরি করা হয়setup.shআগে থেকে থাকা সিস্টেমে নোড যোগ করতে ব্যবহার করা হয়- অন্যান্য ইউটিলিটি যেখানে আপনাকে কনফিগারেশন ফাইলে সিস্টেম অ্যাডমিন ক্রেডেনশিয়াল উল্লেখ করতে হবে
এইসব ইউটিলিটি ইনপুট হিসেবে একটি কনফিগারেশন ফাইল নেয় যা প্রপার্টি ব্যবহার করে সিস্টেম অ্যাডমিনের ক্রেডেনশিয়াল নির্দিষ্ট করে:
ADMIN_EMAIL="adminEmail" APIGEE_ADMINPW=adminPWord
আপনি পাসওয়ার্ড না লিখলে, আপনাকে সেটি লিখতে বলা হবে।
SAML চালু করার পরে, সিস্টেম অ্যাডমিনের ক্রেডেনশিয়াল নির্দিষ্ট করতে আপনি আলাদা আলাদা প্রপার্টি ব্যবহার করেন। যেমন, আপনি সিস্টেম অ্যাডমিনের ক্রেডেনশিয়াল পাস করতে পারেন:
ADMIN_EMAIL="adminEmail" SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099 OAUTH_FLOW=password_grant OAUTH_ADMIN_PASSWORD=adminPWord
যেখানে:
SSO_LOGIN_URLApigee SSO মডিউলের URL নির্দিষ্ট করে। আপনি যদি পোর্ট ও প্রোটোকল ৯০৯৯ ও HTTP থেকে পরিবর্তন করে থাকেন, তাহলে সেগুলি পরিবর্তন করুন।OAUTH_FLOWpasscodeঅথবাpassword_grantনির্দিষ্ট করে। এই উদাহরণে, আপনিpassword_grantনির্দিষ্ট করেছেন কারণ আপনি সিস্টেম অ্যাডমিনের পাসওয়ার্ড পাস করছেন।OAUTH_ADMIN_PASSWORDসিস্টেম অ্যাডমিনের পাসওয়ার্ড নির্দিষ্ট করে।
বিকল্প হিসেবে, পাসকোড ফ্লোর অংশ হিসেবে ক্রেডেনশিয়াল নির্দিষ্ট করতে আপনি নিম্নলিখিত প্রপার্টি ব্যবহার করতে পারেন:
ADMIN_EMAIL="adminEmail" SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099 OAUTH_FLOW=passcode OAUTH_ADMIN_PASSCODE=passcode
যেখানে:
OAUTH_FLOWpasscodeনির্দিষ্ট করে।OAUTH_ADMIN_PASSCODE-এ থেকে পাওয়া পাসকোড উল্লেখ করা আছেhttp://edge_sso_IP_DNS:9099/passcode.
সবশেষে, আপনি টোকেন ব্যবহার করতে পারবেন
ADMIN_EMAIL="adminEmail" SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099 OAUTH_FLOW=passcode OAUTH_BEARER_TOKEN=token
যেখানে:
- আপনি কীভাবে আসল টোকেন পেয়েছেন তার উপর নির্ভর করে
OAUTH_FLOWpasscodeঅথবাpassword_grantনির্দিষ্ট করে। এই উদাহরণে, আপনিpasscodeউল্লেখ করেছেন কারণ আপনি মূলতget_tokenব্যবহার করে টোকেন পেয়েছেন। Edge ম্যানেজমেন্ট API-এর সাথে SAML ব্যবহার করা দেখুন। OAUTH_BEARER_TOKEN-এ টোকেন আছে।